Записи neatorobotics
7 опубликованных записей вендора neatorobotics.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-294 Authentication Bypass by Capture-replay1
- CWE-326 Inadequate Encryption Strength1
- CWE-330 Use of Insufficiently Random Values1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2018-19442Эксплойта нет | A Buffer Overflow in Network::AuthenticationClient::VerifySignature in /bin/astro in Neato Botvac Connected 2.2.0 allows a remote attacker tneatorobotics · botvac connected firmware · CWE-119 | Критическая9,8 | — | 7,5 % | 25 апр. 2019 г. |
33Наблюдать | CVE-2018-18638Эксплойта нет | A command injection vulnerability in the setup API in the Neato Botvac Connected 2.2.0 allows network attackers to execute arbitrary commandneatorobotics · botvac connected firmware · CWE-78 | Высокая8,1 | — | 2,8 % | 24 окт. 2018 г. |
30Наблюдать | CVE-2018-17176Эксплойта нет | A replay issue was discovered on Neato Botvac Connected 2.2.0 devices.neatorobotics · botvac d4 connected firmware · CWE-294 | Высокая7,5 | — | 1,0 % | 18 сент. 2018 г. |
29Наблюдать | CVE-2018-20785Эксплойта нет | Secure boot bypass and memory extraction can be achieved on Neato Botvac Connected 2.2.0 devices.neatorobotics · botvac d4 connected firmware | Высокая7,4 | — | 0,5 % | 23 февр. 2019 г. |
21Наблюдать | CVE-2018-17178Эксплойта нет | An issue was discovered on Neato Botvac Connected 2.2.0 devices.neatorobotics · botvac d4 connected firmware | Средняя5,3 | — | 0,7 % | 18 сент. 2018 г. |
18Наблюдать | CVE-2018-19441Эксплойта нет | An issue was discovered in Neato Botvac Connected 2.2.0.neatorobotics · botvac connected firmware · CWE-330 | Средняя4,7 | — | 0,3 % | 27 янв. 2020 г. |
9Наблюдать | CVE-2018-17177Эксплойта нет | An issue was discovered on Neato Botvac Connected 2.2.0 and Botvac 85 1.2.1 devices.neatorobotics · botvac d4 connected firmware · CWE-326 | Низкая2,4 | — | 0,2 % | 18 сент. 2018 г. |
- CVE-2018-1944241В плане
A Buffer Overflow in Network::AuthenticationClient::VerifySignature in /bin/astro in Neato Botvac Connected 2.2.0 allows a remote attacker t
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %neatorobotics · botvac connected firmware25 апр. 2019 г.
- CVE-2018-1863833Наблюдать
A command injection vulnerability in the setup API in the Neato Botvac Connected 2.2.0 allows network attackers to execute arbitrary command
ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %neatorobotics · botvac connected firmware24 окт. 2018 г.
- CVE-2018-1717630Наблюдать
A replay issue was discovered on Neato Botvac Connected 2.2.0 devices.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %neatorobotics · botvac d4 connected firmware18 сент. 2018 г.
- CVE-2018-2078529Наблюдать
Secure boot bypass and memory extraction can be achieved on Neato Botvac Connected 2.2.0 devices.
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %neatorobotics · botvac d4 connected firmware23 февр. 2019 г.
- CVE-2018-1717821Наблюдать
An issue was discovered on Neato Botvac Connected 2.2.0 devices.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %neatorobotics · botvac d4 connected firmware18 сент. 2018 г.
- CVE-2018-1944118Наблюдать
An issue was discovered in Neato Botvac Connected 2.2.0.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %neatorobotics · botvac connected firmware27 янв. 2020 г.
- CVE-2018-171779Наблюдать
An issue was discovered on Neato Botvac Connected 2.2.0 and Botvac 85 1.2.1 devices.
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %neatorobotics · botvac d4 connected firmware18 сент. 2018 г.